Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2022-40684-metasploit-scanner — Um bypass de autenticação usando um caminho ou canal alternativo no produto Fortinet | Kitploit
Ferramentas/GitHubGitHub/taroballzchen/cve-2022-40684-metasploit-scanner
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubtaroballzchen/cve-2022-40684-metasploit-scanner

CVE-2022-40684-metasploit-scanner

Um bypass de autenticação usando um caminho ou canal alternativo no produto Fortinet

Ver Repositório
1433há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2022-40684-metasploit-scanner

Um bypass de autenticação usando um caminho ou canal alternativo no produto Fortinet

preparação do POC

root@kitploit:~
git clone https://github.com/TaroballzChen/CVE-2022-40684-metasploit-scanner
cd CVE-2022-40684-metasploit-scanner
mkdir -p ~/.msf4/modules/auxiliary/scanner/http
cp fortinet_product_auth_bypass.py ~/.msf4/modules/auxiliary/scanner/http/
chmod +x ~/.msf4/modules/auxiliary/scanner/http/fortinet_product_auth_bypass.py
msfconsole

uso do POC

root@kitploit:~
set rhosts <vuln ip/host>
set rport <vuln port>
set rssl <default: true for https>
set username <default: admin>
exploit

resultado

poc

referência

  • https://www.fortiguard.com/psirt/FG-IR-22-377
  • https://github.com/horizon3ai/CVE-2022-40684
  • https://github.com/carlosevieira/CVE-2022-40684
  • https://github.com/Chocapikk/CVE-2022-40684
Baixar ferramenta